Cómo realizar una investigación
-
Accede a Google SecOps
Accede a la aplicación de Google SecOps.
-
Ver paneles
Consulta los paneles de Google SecOps para visualizar el estado de seguridad actual de tu empresa.
-
Investigar un recurso
Comienza tu investigación con el nombre de host de un recurso.
-
Espacios de nombres de recursos
Comienza tu investigación con el espacio de nombres de un recurso.
-
Investigar una dirección IP
Comienza tu investigación con una dirección IP.
-
Investigar un dominio
Comienza tu investigación con un nombre de dominio.
-
Investigar a un usuario
Comienza tu investigación con información del usuario, como el nombre de usuario o la dirección de correo electrónico.
-
Investigar un archivo
Comienza tu investigación con información del archivo, como el nombre o el hash del archivo.
-
Buscar registros sin procesar
Comienza tu investigación buscando registros sin procesar con palabras clave de expresiones regulares.
Filtrar resultados de la búsqueda
-
Descripción general del filtrado de procedimiento
Usa el filtrado de procedimiento para limitar los resultados que se muestran en una investigación.
-
Filtrar datos en la vista de usuario
Enfoca tu investigación limitando los resultados de la búsqueda en la vista de usuario.
-
Filtrar datos en la vista de detección de reglas
Enfoca tu investigación filtrando las detecciones que se muestran en la vista de detección de reglas.
-
Filtrar datos en la vista de recursos
Enfoca tu investigación limitando los resultados de la búsqueda en la vista de recursos.
-
Filtrar datos en la vista de dominio
Enfoca tu investigación limitando los resultados de la búsqueda en la vista de dominio.
-
Filtrar datos en la vista de dirección IP
Enfoca tu investigación limitando los resultados de la búsqueda en la vista de dirección IP.
-
Filtrar datos en la vista Hash
Enfoca tu investigación limitando los resultados de la búsqueda en la vista Hash.
-
Filtrar datos en la vista Raw Log Scan
Enfoca tu investigación limitando los resultados de la búsqueda que se muestran en una búsqueda de registros sin procesar.
Supervisar eventos con reglas
-
Ver reglas con el panel de reglas
Consulta el estado de todas las reglas en el panel de reglas.
-
Ejecutar una regla en relación con los datos históricos
Ejecuta una regla existente en relación con los datos históricos con Retrohunt.
-
Ver versiones anteriores de una regla
Consulta las versiones anteriores de una regla.
-
Administrar reglas con el editor de reglas
Crea y edita reglas con el editor de reglas.